Enclave の内容を開示および変更から保護するために、VMware Host Client の仮想マシンで vSGX を有効にすることができます。
一部の操作と機能は、SGX に対応していません。
- Storage vMotion での移行
- 仮想マシンのサスペンドまたはレジューム
- 仮想マシンのスナップショットの作成
- Fault Tolerance
- ゲストの整合性 (GI)(VMware AppDefense 1.0 のプラットフォーム基盤)の有効化
前提条件
-
仮想マシンをパワーオフします。
- 仮想マシンで EFI ファームウェアが使用されていることを確認します。
- ESXi ホストがバージョン 7.0 以降であることを確認します。
- 仮想マシンのゲスト OS が、Linux、Windows 10(64 ビット)以降、または Windows Server 2016(64 ビット)以降であることを確認します。
- 仮想マシンに対する 権限を持っていることを確認します。
- SGX 対応の CPU に ESXi ホストがインストールされていて、ESXi ホストの BIOS で SGX が有効であることを確認します。サポートされている CPU の詳細については、https://kb.vmware.com/s/article/71367 を参照してください。